Tecnología & Cultura Digital

Costa Rica sufrió 882 millones de intentos de ciberataques en 2023

La cifra fue revelada por FortiGuard Labs, el laboratorio de análisis e inteligencia de amenazas de Fortinet. Al ver a la región de América Latina y el Caribe se indica que sufrió 200.000 millones de intentos ataques en 2023, lo que constituye el 14,5 % del total reportado a nivel global el año pasado.

2024-04-02

Por revistaeyn.com

Costa Rica recibió 882 millones de intentos de ciberataques en 2023, según datos de FortiGuard Labs, el laboratorio de análisis e inteligencia de amenazas de Fortinet.

Si se compara la cifra con el año anterior (2.000 millones de intentos de ciberataques en el 2022), es bastante menor, pero reportan que no son buenas noticias.

Centroamérica: Bajo asedio cibernético

"Como viene reportando FortiGuard Labs, esta es una tendencia global ya que se observa una menor cantidad de ataques masivos y un mayor volumen de explotaciones únicas y variantes nuevas de malware y ransomware que son mucho más dirigidos", indica Fortinet, en un comunicado.

Esto se traduce a que hay menos cantidad de ataques pero son diseñados para objetivos específicos, lo que los vuelve más sofisticados y con mayor posibilidad de éxito si las organizaciones no cuentan con defensas de ciberseguridad integradas, automatizadas y actualizadas.

El ransomware continuó teniendo una actividad significativa en el 2023. Si bien las detecciones pueden haber disminuido en volumen, esta tendencia respalda lo que FortiGuard Labs ha visto en los últimos años, el ransomware y otros ataques son cada vez más específicos y dirigidos, gracias a la creciente sofisticación en las tácticas, técnicas y procedimientos de los atacantes y el deseo de aumentar el ROI por ataque. Este fenómeno subraya la importancia de mantenerse vigilante y fortalecer las defensas contra posibles ataques dirigidos.

Durante el 2023, el Laboratorio observó una presencia destacada de amenazas vinculadas a aplicaciones de Microsoft Office. Si bien muchas de estas amenazas ya cuentan con sus firmas de remediación, la persistencia en su detección sugiere que los atacantes continúan encontrando utilidad en su explotación ya que los sistemas de muchas organizaciones no han sido parcheados o actualizados. Un ejemplo de esto es el reciente descubrimiento de FortiGuard Labs de una campaña de phishing que distribuye una nueva variante del malware Agent Tesla. Esta conocida familia de malware utiliza un troyano de acceso remoto y un ladrón de datos para obtener acceso inicial. A menudo se utiliza por los cibercriminales para ofrecer malware como servicio (MaaS).

LATINOAMÉRICA, UNA REGIÓN VULNERABLE

La región de América Latina y el Caribe sufrió 200.000 millones de intentos ataques en 2023, lo que constituye el 14,5% del total reportado a nivel global el año pasado.

Investigan la falla del servicio de AT&T en EEUU

Los países latinoamericanos con mayor actividad de ciberataques en 2023 fueron México, Brasil y Colombia.

Para el caso de México, se observó un aumento exponencial en las actividades maliciosas detectadas durante el cuarto trimestre de 2023, experimentando un crecimiento del 950 % en comparación con el año precedente.

Este fenómeno se vincula principalmente a un notable incremento en las tácticas de reconocimiento que buscan activamente sistemas expuestos que utilizan el protocolo SIP para llamadas de voz sobre internet, brindando a los atacantes remotos la posibilidad de recopilar información sensible o incluso obtener acceso a sistemas vulnerables.

En el 2023, la distribución de malware a través de archivos de Microsoft Office, como Excel, Word y PowerPoint, ha representado casi el 50 % de las detecciones de malware. Por ende, se recomienda la implementación de estrategias de concientización entre los trabajadores, así como la utilización de controles como

Antispam, AntiMalware, EDR, entre otros, que permitan detectar y mitigar esta actividad maliciosa de manera efectiva.

Enfoque integral

Ante este contexto, las organizaciones deben estar hoy más preparadas que nunca, incluyendo a la ciberseguridad como parte de su estrategia de negocios. Contar con una plataforma amplia que converja redes y seguridad, que esté integrada para reducir la complejidad de las operaciones y que sea automatizada con IA para reducir la carga de los equipos de TI y poder monitorear, detectar y aislar cualquier intento de intrusión antes de que infiltre la red e incluso cuando ya lo ha hecho.

12 ejemplares al año por $75

SUSCRIBIRSE